
Docker Desktop for Windowsの権限昇格(CVE-2020-11492)に対する概念実証です。名前付きパイプの偽装を悪用して、dockerLifecycleServerパイプを介してSYSTEMレベルのアクセスを実現します。
Docker Desktop for Windows の特権昇格脆弱性の Proof-of-Concept (PoC) です。この脆弱性は 2020 年 5 月 11 日にリリースされた Docker バージョン 2.3.0.2 で修正されました。
この PoC は以下を実行します:
\\.\\pipe\\dockerLifecycleServer を模倣した名前付きパイプを作成し、ImpersonateNamedPipeClient を呼び出し、SYSTEM として実行されます。名前付きパイプクライアントを偽装する権限は標準ユーザーにはありません。悪用するには、この PoC をその権限を持つアカウント(例:nt authority\network service)で実行する必要があります。